Kobalos un malware de Linux que ataca supercomputadoras

Una puerta trasera que contiene una serie de comandos que no revelan la intención de los atacantes: así es como ESET describe Kobalos, un nuevo malware que se dirige a los sistemas Linux al permitir el acceso remoto al sistema de archivos y brindar la posibilidad de generar sesiones de terminal, así como para conectarse a través de proxy a otros servidores infectados.

Una amenaza que ataca a las supercomputadoras. El descubrimiento gracias al trabajo realizado por la casa de software en colaboración con el equipo de seguridad de TI del CERN y otras organizaciones activas en este frente. Entre las víctimas ya se constató también un importante ISP asiático, un proveedor norteamericano y varios servidores privados.

Estas son las palabras de Marc-Etienne Léveillé, investigador de ESET que participó en la encuesta.

«A este malware lo llamamos Kobalos debido al pequeño tamaño del código y su insidia. En la mitología griega, un Kobalos es una pequeña criatura rencorosa. Hay que decir que este nivel de sofisticación se ve muy pocas veces en el malware de Linux».

Los servidores comprometidos por Kobalos pueden ser transformados en nodos de Comando y Control por quienes los administran, a través de un solo comando. Esto es lo que leímos en el comunicado de prensa que llegó a la redacción.

«Dado que las direcciones IP y los puertos del servidor C&C tienen codificaciones fijas en los ejecutables, los operadores pueden generar nuevas copias de Kobalos que aprovechan este nuevo servidor C&C. Además, en la mayoría de los sistemas comprometidos por Kobalos, el cliente SecureShell (SSH) ya no puede proteger las credenciales».

Cualquiera que use un servidor afectado ve sus credenciales robadas, que luego son explotadas por los atacantes para instalar Kobalos en el servidor pirateado. El uso de la autenticación de dos factores puede mitigar la amenaza.

Origen: Kobalos es el pequeño malware de Linux que se dirige a las supercomputadoras

Etiquetado:

AltaDensidad.TV




Un grupo de ciberespionaje vinculado al servicio de inteligencia exterior de Rusia, el SVR, secuestra las redes wifi de hoteles y centros de conferencias para espiar a viajeros corporativos. Microsoft revela la operación, bautizada como CaptiveCrunch, y advierte que la campaña afecta a hospedajes y sedes de eventos en varios países desde principios de mayo...

La minería vive una transformación tecnológica sin precedentes. La inteligencia artificial, la automatización industrial, el monitoreo en tiempo real y los vehículos autónomos ya forman parte del día a día en numerosas faenas alrededor del mundo. Detrás de cada uno de estos avances hay un elemento que rara vez ocupa los titulares, pero que resulta...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo